

# Criar um sistema de arquivos criptografados usando a AWS CLI
<a name="creating-an-encrypted-file-system-using-the-aws-cli"></a>

 Ao usar a AWS CLI para criar um sistema de arquivos criptografados, você pode usar parâmetros adicionais para definir o status de criptografia e a CMK gerenciada pelo cliente. Você deve usar a versão mais recente da AWS CLI. Para obter informações sobre como atualizar a AWS CLI, consulte [Instalação, atualização e desinstalação da AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/installing.html) no *Guia do usuário da AWS Command Line Interface*. 

 Na operação `CreateFileSystem`, o parâmetro `--encrypted` é booliano e é necessário para criar sistemas de arquivos criptografados. O `--kms-key-id` é necessário somente quando você usa uma CMK gerenciada pelo cliente e inclui o alias ou o ARN da chave. Não inclua esse parâmetro se você estiver usando a CMK gerenciada pela AWS. 

```
        $ aws efs create-file-system \
        --creation-token $(uuidgen) \
        --performance-mode generalPurpose \
        --encrypted \
        --kms-key-id user/customer-managedCMKalias
```

 Para obter mais informações sobre a criação de sistemas de arquivos do Amazon EFS usando o Console de Gerenciamento da AWS, a AWS CLI, os SDKs da AWS ou a API do Amazon EFS, consulte [O que é o Amazon Elastic File System](https://docs.aws.amazon.com/efs/latest/ug/whatisefs.html)*Guia do usuário do Amazon EFS*. 